员工个人信箱恐成企业目标攻击的管道

趋势科技发现一种新型目标攻击中文电子邮件,这种攻击不需用户点击链接或下载附件,仅通过预览邮件即可实施。该邮件伪装成Facebook安全团队发出,提示用户账号存在异常登录情况并要求重新验证个人信息,若未及时处理则账号将被锁定。攻击成功后,不仅用户的电子邮件和联系信息会被盗取,还会设置自动转发功能,同步获取受害者的全部邮件。

日前趋势科技技发现一封定制化的目标攻击中文电子邮件, 标题是“你曾在其他新地点登入过Facebook?”和其他电子邮件攻击不同的是,并不需要用户打开电子邮件去点击链接或下载执行附件文件,这种攻击只要求使用者在浏览器中去预览邮件就可以发动攻击。该信件假冒 facebook Security Team 发出,指出你的Facebook账户出现可疑的登入纪录,要求重新登入个人信息,否则为了安全理由,账号将被暂时锁住。一旦受害者预览该信件,电子邮件和联络数据将被盗用,更重要的是,还会设定转发账号,将使用者所有的邮件转发到特定的邮件地址,也就是可以同步收到受害人信箱内所有的信件。

趋势科技呼吁用户应该更小心谨慎地使用网页邮箱,特别是在工作的时候,因为像这样的攻击可能会无意中泄漏敏感数据。趋势科技侦测到这个病毒定义为JS_AGENT.SMJ,其产品线已经封锁此类攻击中会用到的恶意链接。

趋势科技表示目前正在监控的大规模攻击中发现一个风险行为:企业允许员工在工作使用自己的个人网页信箱。趋势科技 表示:“企业低估甚至忽略个人网页邮件带来的其风险,因为其很难管控,而那些信件通常也都不会经过扫描,所以比直接寄到内部的邮件来的危险。如果员工在工作的时候浏览个人网页邮箱又被攻击成功的话,攻击者就可以存取到机密资料,也包括公司内部的重要数据,像是联络人和电子邮件。企业应该了解到这种攻击的严重性和可能的风险,特别是这种攻击只需要预览电子邮件就可以得逞的攻击行为成功。”

以下是电子邮件收件箱的截图:

强烈建议趋势科技的用户马上开启趋势科技产品上的网页信誉评估服务去避免类似的攻击。非趋势科技客户可以通过一些免费工具如趋势科技的网页威胁防御工具上网无忧电子眼来保护自己。或免费下载 PC-cillin 2011试用版

提供了一个基于51单片机的RFID门禁系统的完整资源文件,包括PCB图、原理图、论文以及源程序。该系统设计由单片机、RFID-RC522频射卡模块、LCD显示、灯控电路、蜂鸣器报警电路、存储模块和按键组。系统支持通过密码和刷卡两种方式进行门禁控制,灯亮表示开门功,蜂鸣器响表示开门失败。 资源内容 PCB图:包含系统的PCB设计图,方便用户进行硬件电路的制作和调试。 原理图:详细展示了系统的电路连接和模块布局,帮助用户理解系统的工作原理。 论文:提供了系统的详细设计思路、实现方法以及测试结果,适合学习和研究使用。 源程序:包含系统的全部源代码,用户可以根据需要进行修改和优化。 系统功能 刷卡开门:用户可以通过刷RFID卡进行门禁控制,系统会自动识别卡片并判断是否允许开门。 密码开门:用户可以通过输入预设密码进行门禁控制,系统会验证密码的正确性。 状态显示:系统通过LCD显示屏显示当前状态,如刷卡功、密码错误等。 灯光提示:灯亮表示开门功,灯灭表示开门失败或未操作。 蜂鸣器报警:当刷卡或密码输入错误时,蜂鸣器会发出报警声,提示用户操作失败。 适用人群 电子工程、自动化等相关专业的学生和研究人员。 对单片机和RFID技术感兴趣的爱好者。 需要开发类似门禁系统的工程师和开发者。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值